تبلیغات :
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک

[ + افزودن آگهی متنی جدید ]




صفحه 43 از 102 اولاول ... 333940414243444546475393 ... آخرآخر
نمايش نتايج 421 به 430 از 1015

نام تاپيک: آنالـیز و پاکسازی سیستم های آلوده(ابتدا پست اول را ببینید و فایل گزارش را آماده کنید)

  1. #421
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    تمام راههایی رو گه گفتید انجام دادم ولی متاسفانه نتونستم فایلی که گفته بودین (هاست) رو ویرایش و ذخیره کنم. با این حساب میخوام بدونم اگه بیخیال ویرایش فایل مورد نظر بشم، برای سیستمم مشکلی امنیتی خاصی پیش نمیاد؟ اصلا این فایلی که گفتین ویرایشش کنم چیکار میکنه؟
    ببین همین الان هم که این فایل رو حتی به اون روشها که گفتم ، نتونستی ویرایش کنی ممکنه یه ویروسی چیزی داشته باشی.
    اگه اون فایل همونطوری باقی بمونه ، با اون کدهای آخرش مطمئنا یه جایی اختلال ایجاد میکنه.

  2. این کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده است


  3. #422
    داره خودمونی میشه shafagh1991's Avatar
    تاريخ عضويت
    Aug 2012
    محل سكونت
    تهران
    پست ها
    27

    پيش فرض


    سلام.

    لوگتون بررسی شد.

    از لحاظ ویروس یا تروجان مشکلی پیدا نکردم. جز آسیبهایی که فایلهای سیستمی و سرویس های مربوط به شبکه پیدا کرده اند.


    مراحل حل مشکل:

    ابتدا کسپرسکی که ورژن 2011 هست رو پاک کنید از روی سیستم.
    برنامه های مربوط به اسپای ور و یا تروجان مثل Trojan Killer هرچی دارین پاک کنید.
    به Uninstall programs برین و تولبارهای مربوط به Search مثلا Blekko رو پاک کنید.
    برنامه ی Anti-phishing Domain Advisor که مربوط به پاندا هست رو پاک کنید.
    ( دو برنامه ی اخیر به همراه یکی از برنامه های جدید نصب شدن ، فکر کنم برنامه هاتون آپ2دیت باشن )



    برنامه رو مجددا اجرا کن خطوط پایین رو یک به یک
    دقیقا تیک بزن و دکمه ی Fix checked

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    سیستم رو ریستارت کن.

    به منوی استارت برین و به Accessories برین و روی Command prompt راست کلیک و گزینه ی run as admin رو بزنید.

    داخل کنسول خط فرمان این رو دقیقا با حفظ فاصله بنویسید یا اینکه کپی پیست کنید اونجا که اشتباه نشه :

    SFC /SCANNOW

    میزارین تا اسکن تموم بشه کامل.

    سپس ریستارت.


    آنتی ویروس Norton internet secuirity 2012 رو نصب کنید.
    برنامه ی MBAM رو نصب کنید.
    هردورو آپدیت کنید.
    سلام. همه ی کارهایی که گفتین دقیقا انجام دادم. با این حال به محض اینکه فیلتر شکنمو باز میکنم و به سرور وصل میشه لپتاپ فریز میشه در ضمن همه ی مواردی که گفتین رو تو hijackThis تیک زدم و fix checked رو زدم اما هنوزم وقتی اسکن میکنم بیشتر اون گزینه ها هستن. اینم لوگ جدید : [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    دستوری که گفتین رو در cmd زدم بعد از اسکن کامل نوشت که چیزی پیدا نکرده.
    فایل های سیستمی و سرویس های مربوط به شبکه به چه دلایلی ممکنه آسیب ببینن؟ میخوام کاری نکنم که باز این اتفاق بیفته.
    میشه بهم بگین چه جوری میتونم تحلیل این لوگ ها رو یاد بگیرم؟ ترم 5 نرم افزار هستمو خیلی دوست دارم این جور مطالبو بگیرم.
    از توضیحات کاملتون و اینکه وقتتونو بهم دادین و کمک بزرگتونم خیلی ممنونم

  4. #423
    داره خودمونی میشه shafagh1991's Avatar
    تاريخ عضويت
    Aug 2012
    محل سكونت
    تهران
    پست ها
    27

    پيش فرض

    وای دارم دیوانه میشم ! الان pc خواهرم هم همین مشکلو پیدا کرده یعنی اگه سیستم به اینترنت وصل باشه با sleep شدن هنگ میکنه!
    سیستم خودمم بهتر شده ولی اگه فیلمی چیزی ببینم با media player classic بعد از sleep شدن هنگ میکنه . یا اگه فیلتر شکن باز کنم. تو بقیه موارد مشکلی نداره. مطمئنید ویروس ندارم؟

  5. #424
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    سلام. همه ی کارهایی که گفتین دقیقا انجام دادم. با این حال به محض اینکه فیلتر شکنمو باز میکنم و به سرور وصل میشه لپتاپ فریز میشه در ضمن همه ی مواردی که گفتین رو تو hijackThis تیک زدم و fix checked رو زدم اما هنوزم وقتی اسکن میکنم بیشتر اون گزینه ها هستن. اینم لوگ جدید : [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    دستوری که گفتین رو در cmd زدم بعد از اسکن کامل نوشت که چیزی پیدا نکرده.
    فایل های سیستمی و سرویس های مربوط به شبکه به چه دلایلی ممکنه آسیب ببینن؟ میخوام کاری نکنم که باز این اتفاق بیفته.
    میشه بهم بگین چه جوری میتونم تحلیل این لوگ ها رو یاد بگیرم؟ ترم 5 نرم افزار هستمو خیلی دوست دارم این جور مطالبو بگیرم.
    از توضیحات کاملتون و اینکه وقتتونو بهم دادین و کمک بزرگتونم خیلی ممنونم

    سلام.

    این لوگی که دادین که نتونستم دانلود کنم ، شاید لینک اکسپایر شده ، ولی در لوگ قبلی خبری از malware نبود.
    فایلهای سیستمی وقتی ویروس داخلشون تزریق بشه آلوده میشن، و دسته ای از آنتی ویروس ها به جای اینکه
    ویروس رو از داخل فایل سیستمی بیارن بیرون ، کلا فایل رو از بین میبرن که باعث اختلال یا گاها بالا نیومدن ویندوز
    میشه.

    برای تحلیل لوگها بهتره اول با مکانیزم کار ملویر ها آشنا بشین ، اما آنالیز این لوگها رو میتونین با سایت زیر شروع
    کنید
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    کافیه لوگ رو داخل لینک بالا وارد کنید ، خودش پس از اندکی زمان آنالیز رو انجام میده، و اینجاست که شما باید
    تشخیص بدین فعلان نرم افزار چیکارس و چرا داره موقع استارت آپ لود میشه.



    وای دارم دیوانه میشم ! الان pc خواهرم هم همین مشکلو پیدا کرده یعنی اگه سیستم به اینترنت وصل باشه با sleep شدن هنگ میکنه!
    سیستم خودمم بهتر شده ولی اگه فیلمی چیزی ببینم با media player classic بعد از sleep شدن هنگ میکنه . یا اگه فیلتر شکن باز کنم. تو بقیه موارد مشکلی نداره. مطمئنید ویروس ندارم؟

    برای هنگ ها بهتره به بخش نرم افزار ویندوز 7 مراجعه کنید و تست BSOD رو انجام بدین در تاپیکی به نام :

    بررسی تخصصی پیغام های صفحه ی آبی

  6. این کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده است


  7. #425
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2012
    پست ها
    36

    پيش فرض

    salam aval az hame bebakhshid farsi nemizanam moteasefane dastresi be font farsi nadaram
    systemam virus dare khastam kasper berizam ta unjaii ke mikhad activate kone ghat mishe yani virus nemizare
    dar zemn linke hijackthis dar poste aval nemiad ye linke dge bedin ta log ro ham behetun bedam
    age ke emkanesh hast komakam konin ke emshab moshkelo halesh konam chon be system shadidan ehtiaj daram

  8. #426
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    salam aval az hame bebakhshid farsi nemizanam moteasefane dastresi be font farsi nadaram
    systemam virus dare khastam kasper berizam ta unjaii ke mikhad activate kone ghat mishe yani virus nemizare
    dar zemn linke hijackthis dar poste aval nemiad ye linke dge bedin ta log ro ham behetun bedam
    age ke emkanesh hast komakam konin ke emshab moshkelo halesh konam chon be system shadidan ehtiaj daram

    سلام.

    ازین لینک استفاده کنید :

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  9. #427
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2012
    پست ها
    36

    پيش فرض

    inam log
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    albate version hijackthis 2.0.2 bood
    bazam bebakhshid farsi naneveshtam

  10. #428
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض


    سلام.

    اول این برنامه رو دانلود کن:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    اسکن کن خودش پروسس های آلوده رو میبنده.

    خطوط پایینو تیک و گزینه ی Fix checked



    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


    حالا به حالت Safe mode بالا بیا
    این فایل پایین رو زیپ کن و آپلود کن ببینیم چی هست:

    C:\WINDOWS\system32\43D2F1\6100B8.EXE

    سپس
    برو به این آدرس این فولدر
    43D2F1 رو کامل پاکش کن :
    C:\WINDOWS\system32\43D2F1

    بعد به این آدرس برو :
    C:\PROGRA~1\Funmoods
    فولدر Funmoods رو پاک کن

    به حالت عادی بالا بیا :

    حالا [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] رو دانلود و باهاش اسکن کلی بزن

    ریستارت.

  11. #429
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2012
    پست ها
    36

    پيش فرض

    ta fix checked raftam vali system nemizare safe mode biam bala hey restart mishe dar zemn nemizare varede driver ham besham va yek dafe ham vasat kar restart shod

  12. #430
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    ببینین بهتره شما مرحله ی اسکن با MBAM رو اول انجام بدین اگه برات امکان داره.

    اگه برات امکان نداشت ، دیسک بوت کسپرسکی رو از پایین دانلود کن و روی سی دی رایت بزن و از طریق اون بوت کن.

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    بعد هم اسکن رو انجام بده.


    اون فایل مذکور که در پست قبل گفتم رو هم برام آپلود کن به صورت زیپ شده.
    Last edited by A M ! N; 24-08-2012 at 02:45.

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •